CVE-2025-5955: Błąd omijania uwierzytelniania w wtyczce Service Finder SMS System dla WordPress

Wtyczka Service Finder SMS System dla WordPress umożliwia omijanie uwierzytelniania. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-5955CVSS 8.1CMS

CVE-2025-5955: Błąd omijania uwierzytelniania w wtyczce Service Finder SMS System dla WordPress

Wtyczka Service Finder SMS System dla WordPress umożliwia omijanie uwierzytelniania. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.1 HIGH
EPSS
33.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Service Finder SMS System dla WordPress w wersjach do 2.0.0 włącznie posiada lukę umożliwiającą pominięcie uwierzytelniania. Problem wynika z braku weryfikacji numeru telefonu użytkownika przed zalogowaniem, co pozwala nieautoryzowanym atakującym na zalogowanie się jako dowolny użytkownik.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 8.1) może prowadzić do przejęcia kont użytkowników w systemie WordPress, co zagraża integralności i poufności danych oraz może skutkować nieautoryzowanym dostępem do zasobów firmy. Operatorzy IT powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach z wieloma użytkownikami i wrażliwymi danymi.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Service Finder SMS System u jej dostawcy i wdrożenie najnowszej wersji zawierającej poprawkę. W przypadku braku aktualizacji należy ograniczyć dostęp do wtyczki, monitorować logi pod kątem podejrzanych logowań oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS